اتفاقية معالجة البيانات

الإصدار 1.0 — سارية اعتبارًا من 21 أغسطس 2026

هذه الصفحة العربية ترجمة مقدَّمة للتيسير فقط. النسخة الإنجليزية من اتفاقية معالجة البيانات هذه هي النص الملزم قانونًا؛ وفي حال وجود أي تعارض بين النسختين، تسري النسخة الإنجليزية. View the English version

توضح اتفاقية معالجة البيانات ("الاتفاقية") هذه الطريقة التي تعالج بها شركة Clarisolv LLC ("Clarisolv" أو "نحن")، وهي شركة ذات مسؤولية محدودة مسجلة في ولاية ديلاوير (رقم ملف 10206059)، البيانات الشخصية نيابة عن عمل تجاري يستخدم Idaraa ("العميل")، حين تخضع تلك المعالجة للائحة العامة لحماية البيانات الأوروبية (GDPR) أو نسختها البريطانية أو ما يماثلهما من قوانين حماية البيانات. تشكل هذه الاتفاقية جزءًا من الاتفاقية أو نموذج الطلب أو شروط الاشتراك أو أي عقد مكتوب آخر يحكم استخدام العميل لـIdaraa ("الاتفاقية الرئيسية")، وهي موجهة للأعمال التي تحتاج إلى اتفاقية معالجة بيانات رسمية ومكتوبة لأغراض الامتثال الخاصة بها — النسخة المرجعية أدناه عامة، أما النسخة الخاصة بكل عميل فتُستكمل وتُوقَّع كجزء من عملية التفعيل (راجع الجدول 5). لا تغطي هذه الاتفاقية البيانات الشخصية التي تعالجها Clarisolv بصفتها متحكمًا مستقلاً لأغراضها الخاصة — إدارة الحسابات، والتعاقد، والأمان، ومنع الاحتيال، وتحليلات الخدمة، والامتثال القانوني، والتواصل المباشر مع موظفي العميل — والتي تخضع بدلاً من ذلك لسياسة الخصوصية الخاصة بـClarisolv.

التعريفات والنطاق

تسري هذه الاتفاقية أينما تعالج Clarisolv بيانات شخصية نيابةً عن العميل في تقديم Idaraa. يقصد بـ"قانون حماية البيانات المعمول به" اللائحة العامة لحماية البيانات الأوروبية (GDPR)، ونسختها البريطانية (UK GDPR)، وأي قانون آخر متعلق بالخصوصية أو حماية البيانات أو الأمن السيبراني ينطبق على تلك المعالجة؛ وتحمل مصطلحات "المتحكم" و"المعالج" و"صاحب البيانات" و"البيانات الشخصية" و"المعالجة" و"الجهة الرقابية" و"خرق البيانات الشخصية" المعاني المحددة في ذلك القانون. بالنسبة إلى بيانات العميل الشخصية، يكون العميل هو المتحكم وClarisolv هي المعالج، إلا في الحالات التي يعمل فيها العميل نفسه كمعالج لمتحكم آخر، حيث تعمل Clarisolv عندها كمعالج فرعي للعميل. يحدد العميل أغراض ووسائل المعالجة، وهو المسؤول عن تعليماته وإشعاراته وأسسه القانونية وموافقاته ودقة بياناته وحقوق أصحاب البيانات، ويجب ألا يوجّه Clarisolv لمعالجة بيانات شخصية بشكل مخالف للقانون. في حال وجود تعارض يخص تحديدًا معالجة بيانات العميل الشخصية، تكون الأولوية لهذه الاتفاقية ولأي بنود نقل بيانات مدرجة فيها على الاتفاقية الرئيسية؛ وفيما عدا ذلك، تظل الاتفاقية الرئيسية سارية كالمعتاد.

تعليمات المعالجة

تعالج Clarisolv بيانات العميل الشخصية فقط بناءً على تعليمات موثقة من العميل — الاتفاقية الرئيسية نفسها، وإعدادات العميل واستخدامه للخدمة، وطلبات الدعم المقبولة، وأي تعليمات كتابية أخرى — ما لم يقتضِ قانون معمول به على Clarisolv خلاف ذلك، وفي هذه الحالة ستُعلم Clarisolv العميل بذلك المتطلب القانوني أولاً ما لم يمنع القانون ذلك. إذا رأت Clarisolv، وفق تقديرها المعقول، أن تعليمات ما تخالف قانون حماية البيانات المعمول به، فستُبلغ العميل فورًا، ويجوز لها إيقاف المعالجة المتأثرة مؤقتًا إلى حين اتفاق الطرفين على تعليمات قانونية، دون أن يُعفي ذلك العميل من التزاماته المالية عن الأجزاء غير المتأثرة من الخدمة. يرد بيان موضوع وغرض ومدة المعالجة وفئات البيانات وأصحابها في الجدول 1.

السرية والعاملون

كل شخص تصرّح له Clarisolv بمعالجة بيانات العميل الشخصية يلتزم بواجب سرية — تعاقدي أو قانوني — ولا يحصل إلا على صلاحية الوصول التي يقتضيها دوره، مع إرشادات خصوصية وأمان مناسبة لذلك الدور.

الأمان

تحافظ Clarisolv على تدابير تقنية وتنظيمية مصممة لحماية بيانات العميل الشخصية من التلف أو الفقدان أو التعديل أو الإفصاح أو الوصول غير المصرح به أو غير المشروع، بما يتناسب مع أحدث التقنيات المتاحة، وتكلفة التنفيذ، وطبيعة المعالجة ومخاطرها. ترد التدابير المعمول بها حاليًا في الجدول 2؛ ويجوز لـClarisolv تحديثها بمرور الوقت، دون أن يؤدي ذلك إلى إضعاف المستوى العام للحماية بشكل جوهري. ويقع على عاتق العميل الجانب الخاص به — تهيئة حسابه بأمان، وتوزيع الأدوار وفق مبدأ أقل الصلاحيات اللازمة، وحماية بيانات اعتماده، وتفعيل وسائل مصادقة أقوى عند توفرها، وتعطيل المستخدمين السابقين فورًا، واستخدام الخدمة بما يتفق مع الاتفاقية الرئيسية وإرشادات Clarisolv الموثقة.

خروقات البيانات الشخصية

إذا علمت Clarisolv بخرق مؤكد لبيانات العميل الشخصية، ستُخطر العميل دون تأخير غير مبرر، وقد يكون ذلك على مراحل كلما توفرت معلومات إضافية — موضحةً، بقدر ما هو معروف بشكل معقول، طبيعة الخرق والعواقب المحتملة والإجراءات المتخذة أو المقترحة وجهة تواصل للمتابعة. ستتخذ Clarisolv خطوات معقولة لاحتواء الخرق والتحقيق فيه ومعالجته، وستقدم دعمًا معقولاً لإشعارات العميل القانونية اللازمة، إلا أن إخطار العميل لا يُعد إقرارًا بالمسؤولية، ويبقى القرار بشأن إخطار جهة رقابية أو أصحاب البيانات أو أي طرف آخر بيد العميل وحده، ما لم يُلزم القانون Clarisolv مباشرةً بذلك.

المعالجون الفرعيون

يمنح العميل Clarisolv تفويضًا كتابيًا عامًا للتعاقد مع المعالجين الفرعيين المدرجين في الجدول 3، وأي آخرين وفق هذا البند. تُخطر Clarisolv العميل عادةً قبل 15 يومًا على الأقل — عبر البريد الإلكتروني أو إشعار داخل المنتج أو تحديث صفحة المعالجين الفرعيين — قبل تعيين معالج فرعي جديد أو بديل سيعالج بيانات العميل الشخصية بشكل جوهري. يجوز للعميل الاعتراض خلال فترة الإشعار لأسباب معقولة وموثقة متعلقة بحماية البيانات؛ وإذا تعذر التوصل إلى حل معقول تجاريًا، يجوز لـClarisolv الاستغناء عن ذلك المعالج الفرعي بالنسبة للعميل، أو يجوز للعميل إنهاء الجزء المتأثر فقط من الخدمة مع استرداد نسبي للرسوم المدفوعة مسبقًا عن الفترة التالية لتاريخ الإنهاء. يُعد عدم الاعتراض خلال فترة الإشعار موافقة ضمنية. تفرض Clarisolv على كل معالج فرعي التزامات كتابية بحماية البيانات تعادل جوهريًا التزاماتها بموجب هذه الاتفاقية، وتبقى مسؤولة أمام العميل عن أداء معالجيها الفرعيين لتلك الالتزامات.

طلبات أصحاب البيانات

تقدم Clarisolv مساعدة تقنية وتنظيمية معقولة لمساعدة العميل على الاستجابة لأصحاب البيانات الذين يمارسون حقوقهم بموجب قانون حماية البيانات المعمول به. إذا وصل طلب إلى Clarisolv مباشرة بشأن بيانات العميل الشخصية، فستقوم — ما لم يُحظر ذلك قانونًا — بتوجيه مقدم الطلب إلى العميل أو إحالة الطلب إليه، بدلاً من الاستجابة له بشكل جوهري بنفسها، ما لم يوجّهها العميل بخلاف ذلك أو يقتضِ القانون استجابة مباشرة. إذا تطلب طلب ما عملاً مخصصًا جوهريًا يتجاوز الوظائف المعتادة للخدمة، يتفق الطرفان مسبقًا على نطاقه وتوقيته وأي رسوم معقولة له، إلا في الحدود التي يكون فيها فرض الرسوم نفسه مخالفًا للقانون.

المساعدة في الامتثال والتدقيق

مع مراعاة طبيعة المعالجة والمعلومات المتاحة لها، تقدم Clarisolv مساعدة معقولة فيما يخص التزامات العميل المتعلقة بأمان المعالجة، والإخطار بالخروقات، وتقييمات أثر حماية البيانات، والتشاور المسبق مع الجهات الرقابية، بالقدر المتعلق باستخدام العميل للخدمة — وستشارك المعلومات اللازمة بشكل معقول لإثبات امتثال Clarisolv نفسها، والتي لا يجوز للعميل استخدامها إلا لأغراض الامتثال والتدقيق وإدارة المخاطر، ويجب عليه حمايتها بسرية. يجوز للعميل تدقيق امتثال Clarisolv لهذه الاتفاقية مرة واحدة كل 12 شهرًا (أو أكثر إذا استدعى ذلك خرق بيانات أو طلب من جهة رقابية أو دليل معقول على مخالفة جوهرية) — ويُستوفى ذلك عادة أولاً من خلال الوثائق الأمنية الحالية والاستبيانات وملخصات التقييمات المستقلة المتاحة والمقابلات عن بعد، مع إتاحة تفتيش ميداني عبر مدقق مستقل غير منافس لـClarisolv إذا لم يكن ذلك كافيًا فعليًا. يتطلب التدقيق الميداني إشعارًا كتابيًا مسبقًا لا يقل عن 20 يوم عمل، ويجرى خلال ساعات العمل المعتادة، ويجب أن يقلل من التعطيل ويلتزم بالسرية، ويتحمل العميل تكلفته إلا إذا كشف التدقيق عن خرق جوهري من جانب Clarisolv.

الإعادة والحذف

خلال مدة الاتفاقية، يمكن للعميل تصدير بياناته الشخصية عبر وظائف الخدمة نفسها، أو طلب مساعدة معقولة في التصدير بموجب الاتفاقية الرئيسية. عند انتهاء الجزء المعني من الخدمة، تقوم Clarisolv بإعادة أو حذف بيانات العميل الشخصية وفق اختيار العميل، بعد فترة انتقالية معقولة، ما لم يقتضِ القانون الاحتفاظ بها — وإذا لم يختر العميل خلال 30 يومًا، توجّه العميل عندها Clarisolv لحذف البيانات وفق إجراءات الحذف الآمن المعتادة لديها. يجوز الاحتفاظ ببيانات العميل الشخصية الموجودة في النسخ الاحتياطية أو نسخ التعافي من الكوارث إلى حين استبدالها أو حذفها في دورة النسخ الاحتياطي المعتادة، طالما بقيت معزولة عن الاستخدام الروتيني ولم تُستعد إلا لأغراض التعافي من الكوارث أو الامتثال القانوني أو الأمان — وتبقى أي نسخة مستعادة خاضعة لتعليمات الحذف الأصلية. يجوز لـClarisolv أيضًا الاحتفاظ بحد أدنى من السجلات اللازمة لإثبات تنفيذ العقد وتسوية النزاعات ومنع الاحتيال وإنفاذ حقوقها أو الامتثال للقانون، وذلك بصفتها متحكمًا مستقلاً في تلك المعالجة المحدودة.

طلبات الحكومات والأطراف الأخرى

ما لم يمنع القانون ذلك، ستُخطر Clarisolv العميل بأي طلب ملزم قانونًا للحصول على بيانات العميل الشخصية قبل الإفصاح عن أي شيء — مع التحقق من صحة الطلب، والإفصاح فقط عما يقتضيه القانون فعليًا، وتقديم دعم معقول لجهود العميل القانونية للطعن في الطلب أو تضييق نطاقه، على نفقة العميل.

النقل الدولي للبيانات

يفوّض العميل Clarisolv ومعالجيها الفرعيين بمعالجة بيانات العميل الشخصية في المواقع الموضحة في الجدول 3، وفق هذه الاتفاقية وقانون حماية البيانات المعمول به؛ ويبقى العميل مسؤولاً عن تحديد أي عملية نقل مقيدة تنشأ عن إعداداته أو تعليماته الخاصة. حيثما تنطبق اللائحة الأوروبية GDPR على نقل إلى دولة لم تعترف بها المفوضية الأوروبية كدولة توفر حماية كافية، ولا يوجد آلية نقل قانونية أخرى، يُدرج الطرفان البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية (القرار (EU) 2021/914) كما هي مستوفاة في الجدول 4، ولا يعدّلانها إلا بالقدر الذي تسمح به تلك البنود نفسها. وحيثما تنطبق نسخة GDPR البريطانية ولا توجد آلية أخرى، يستخدم الطرفان ملحق نقل البيانات الدولي البريطاني الساري حينها لتلك البنود، مستوفى بما يتسق مع الجدول 4. يتعاون الطرفان بشكل معقول في أي تقييم لمخاطر النقل مطلوب وأي ضمانات تكميلية، وإذا أصبحت آلية النقل غير صالحة في أي وقت، يعمل الطرفان بحسن نية للتوصل إلى بديل صالح — مع تعليق أو إنهاء الجزء المتأثر فقط من المعالجة إذا لم يتوفر بديل معقول.

البيانات الحساسة والاستخدامات المحظورة

يجب ألا يُدخل العميل أرقام الهوية الحكومية، أو بيانات مصادقة بطاقات الدفع، أو القوالب الحيوية، أو السجلات الجنائية، أو الموقع الجغرافي الدقيق، أو أي بيانات حساسة أخرى ما لم تدعمها الخدمة صراحة، وتكن ضرورية للغرض المتفق عليه، ومشروعة بموجب قانون حماية البيانات المعمول به. وحيثما يفعّل العميل سير عمل الصيدليات أو ما شابهها، يجوز له توجيه معالجة مؤشرات الوصفات الطبية أو تفاصيل الأدوية أو الطلبات أو أي معلومات أخرى قد تكشف عن معلومات صحية — ويكون العميل مسؤولاً عن توفر أساس قانوني، وتقييد الوصول، وتقديم أي إشعارات لازمة، وتجنب البيانات الصحية غير الضرورية، بينما تطبق Clarisolv ضمانات هذه الاتفاقية دون أن تحدد بنفسها مدى مشروعية استخدام العميل. الخدمة غير موجهة للاستخدام المباشر من قبل الأطفال ما لم يُتفق على ذلك كتابةً صراحةً، ويجب ألا يستخدمها العميل عن علم لجمع بيانات شخصية للأطفال دون توفر الإشعارات والموافقات والحمايات المطلوبة قانونًا.

المسؤولية

تخضع مسؤولية كل طرف بموجب هذه الاتفاقية لنفس الاستثناءات والحدود وتوزيع المسؤولية المنصوص عليها في الاتفاقية الرئيسية، إلا حيث يمنع ذلك قانون حماية البيانات المعمول به أو أي بند نقل بيانات مدرج. ولا يحد أي شيء في هذه الاتفاقية من حقوق صاحب البيانات نفسه أو صلاحيات أي جهة رقابية بموجب قانون حماية البيانات المعمول به.

المدة والإنهاء

تسري هذه الاتفاقية اعتبارًا من تاريخ سريان الاتفاقية الرئيسية، وتبقى نافذة طالما استمرت Clarisolv في معالجة بيانات العميل الشخصية. تستمر البنود التي تقتضي طبيعتها البقاء سارية — السرية، والحذف، وأدلة التدقيق، والنقل الدولي، والمسؤولية — في السريان بعد الإنهاء طالما بقيت بيانات العميل الشخصية ذات الصلة في حيازة Clarisolv أو تحت سيطرتها.

الإشعارات

تُرسل الإشعارات بموجب هذه الاتفاقية وفق الاتفاقية الرئيسية. كما يمكن إرسال إشعارات الخصوصية والأمان إلى Clarisolv على info@idaraa.com. وينبغي للعميل الاحتفاظ بجهة اتصال إدارية وخصوصية حالية في حسابه أو نموذج الطلب الخاص به.

القانون الحاكم

تخضع هذه الاتفاقية للقانون ومحكمة النزاعات المحددين في الاتفاقية الرئيسية. وإذا لم تنص الاتفاقية الرئيسية على ذلك، تخضع هذه الاتفاقية لقوانين ولاية ديلاوير، بصرف النظر عن قواعد تنازع القوانين، ويخضع الطرفان لاختصاص محاكم ولاية ديلاوير الحكومية والفيدرالية — في كل الأحوال مع مراعاة قانون حماية البيانات الإلزامي المعمول به وأحكام القانون الحاكم والاختصاص القضائي لأي بنود نقل بيانات مدرجة.

الجدول 1 — تفاصيل المعالجة

الموضوع: توفير وإدارة وتأمين ودعم وتطوير منصة Idaraa السحابية لعمليات العميل التجارية. المدة: مدة الاتفاقية الرئيسية، بالإضافة إلى أي فترة انتقالية محدودة أو نسخ احتياطي أو فترة احتفاظ مطلوبة قانونًا موضحة في هذه الاتفاقية. الطبيعة والغرض: الجمع والتسجيل والتنظيم والهيكلة والتخزين والاسترجاع والاطلاع والاستخدام والنقل ضمن التكاملات المصرح بها والتقارير والتصدير والتقييد والحذف وغير ذلك من المعالجة اللازمة لتقديم الخدمة بناءً على تعليمات العميل. التكرار: مستمر، أو كما يبادر به العميل ومستخدموه المصرح لهم خلال المدة. فئات أصحاب البيانات: مستخدمو العميل وموظفوه المصرح لهم؛ عملاء العميل والعملاء المحتملون؛ أعضاء برنامج الولاء؛ الموردون وممثلوهم؛ متلقو التوصيل؛ وأي أفراد آخرين يختار العميل إدخال بياناتهم في الخدمة. فئات البيانات الشخصية: الأسماء؛ تفاصيل الاتصال التجارية والشخصية؛ معلومات الحساب والدور؛ معلومات المتجر والفرع والتوظيف؛ معرّفات العملاء؛ سجل الطلبات والفواتير والمرتجعات وحالة الدفع والمعاملات (باستثناء بيانات اعتماد البطاقات الكاملة، التي لا تخزّنها Idaraa)؛ نقاط وتفضيلات الولاء؛ تفاصيل التوصيل؛ تفاعلات المنتجات والمخزون؛ اتصالات الدعم؛ سجلات الأجهزة وتسجيل الدخول والتدقيق والأمان؛ بيانات الجداول المستوردة؛ والبيانات الواردة في الحقول التي يُعدّها العميل. البيانات الحساسة أو الخاصة: غير مطلوبة للاستخدام التجاري القياسي — وفي عمليات نشر الصيدليات أو ما شابهها، قد تكشف مؤشرات الوصفات الطبية أو تفاصيل الأدوية أو الطلبات أو محتوى يقدمه العميل عن معلومات صحية، ولا يحدث ذلك إلا إذا فعّله العميل ووجّه به، مع تحمّله مسؤولية الأساس القانوني وتقليل ما يُدخله. عمليات المعالجة: استضافة وإدارة الحسابات؛ المصادقة والتحكم في الوصول؛ معالجة المعاملات والمخزون؛ التقارير؛ الاستيراد الجماعي للكتالوج؛ الدعم واستكشاف الأخطاء؛ النسخ الاحتياطي والتعافي من الكوارث؛ إرسال البريد الإلكتروني؛ مراقبة الأمان؛ وتشغيل التكاملات المصرح بها من العميل.

الجدول 2 — التدابير التقنية والتنظيمية

توضح التدابير أدناه إطار الرقابة الحالي للخدمة. وهي قائمة على أساس المخاطر، ويجوز أن تتطور، شريطة ألا يقل المستوى العام للحماية بشكل جوهري. التحكم في الوصول: فصل المستأجرين والفروع، وصلاحيات قائمة على الأدوار، وإدارة وفق أقل الصلاحيات اللازمة، وحسابات مستخدمين فردية، وكلمات مرور مؤقتة تتطلب إعادة تعيين، وإجراءات مضبوطة لمنح الصلاحيات وإلغائها. المصادقة: تسجيل دخول محدود المعدل، ومعالجة آمنة لبيانات الاعتماد، ومصادقة متعددة العوامل بكلمة مرور لمرة واحدة قائمة على الوقت حيثما فُعّلت أو أُتيحت للحساب. التشفير: HTTPS/TLS للبيانات أثناء النقل، وتشفير منصة Microsoft Azure للبيانات المدعومة أثناء التخزين، مع إدارة المفاتيح التشفيرية وضوابط المنصة وفق إعدادات الاستضافة المعمول بها. الاستضافة والمرونة: الاستضافة الإنتاجية على Microsoft Azure في منطقة الإمارات الشمالية (UAE North)، مع قدرات مرونة ومراقبة ونسخ احتياطي مهيأة للخدمة. التسجيل وإمكانية التتبع: سجلات تدقيق للتطبيق والإدارة للإجراءات ذات الصلة، وتسجيل أمني، ومراجعة معقولة للوصول أو الأحداث التشغيلية المشبوهة. العمليات الآمنة: ممارسات نشر وتغيير مضبوطة، وفصل صلاحيات الوصول الإنتاجي عن وصول المستخدم العادي، وإدارة الثغرات والتبعيات بما يتناسب مع المخاطر. تقليل البيانات: تقتصر حقول الخدمة والوصول إليها على الوظائف التي يُعدّها العميل؛ ولا تُخزَّن بيانات اعتماد البطاقات الكاملة لدى Idaraa، ويعالج مزودو الدفع، عند تفعيلهم، بيانات اعتماد البطاقات وفق شروطهم الخاصة. السرية: يلتزم الموظفون والمتعاقدون المصرح لهم بالوصول بالتزامات سرية، ويحصلون على الوصول وفق الدور والحاجة التشغيلية. التوافر والاستعادة: نسخ احتياطية وإجراءات استعادة تتناسب مع الخدمة، مع اقتصار الاستعادة على أغراض الاستمرارية والأمان والامتثال القانوني المصرح بها. ضوابط العميل: أدوار مستخدمين وصلاحيات فروع وإعادة تعيين كلمات مرور وتصدير بيانات وميزات إعداد يتحكم بها العميل، إضافة إلى مصادقة معززة اختيارية حيثما توفرت. الاستجابة للحوادث: إجراءات لتحديد الحوادث المؤكدة التي تمس بيانات العميل الشخصية واحتوائها والتحقيق فيها ومعالجتها وإبلاغها. المراجعة: مراجعة دورية لهذه التدابير في ضوء التغييرات الجوهرية في الخدمة والتهديدات والمتطلبات القانونية.

الجدول 3 — المعالجون الفرعيون والجهات المستلمة المعتمدة

يفوّض العميل عمومًا مزودي الخدمة التالين؛ وتستكمل Clarisolv الكيان القانوني الدقيق لكل مزود وموقعه قبل التوقيع الأول وتحافظ على القائمة محدَّثة بعد ذلك. Microsoft Ireland Operations Limited — البنية التحتية للتطبيقات وقواعد البيانات والتخزين والنسخ الاحتياطي والبريد الإلكتروني الصادر؛ مستضافة في منطقة الإمارات الشمالية (UAE North)، مع مواقع أخرى موثقة فقط عند وجودها؛ بصفتها معالجًا فرعيًا. Hostinger International Ltd. — استضافة صندوق دعم info@idaraa.com؛ في الموقع المهيأ ضمن حساب الاستضافة المعني؛ بصفتها معالجًا فرعيًا فقط بالقدر الذي تدخل فيه بيانات العميل الشخصية إلى ذلك الصندوق. مزود دفع يختاره العميل — تفويض وتسوية الدفعات عند تفعيله؛ الموقع كما يحدده العميل؛ غير مفعّل افتراضيًا، وعادة ما يكون جهة مستلمة مستقلة بموجب شروطه الخاصة. تكامل توصيل أو طلبات يختاره العميل — نقل الطلبات وتنفيذها أو توصيلها عند تفعيله؛ الموقع كما يحدده العميل؛ قد يكون جهة مستلمة مستقلة، ويُصنَّف قبل التفعيل. تُرسل إشعارات تغيير المعالج الفرعي إلى جهة الاتصال الإدارية أو الخاصة بالخصوصية التي يحتفظ بها العميل؛ وتخضع الاعتراضات للإجراء الموضح أعلاه.

الجدول 4 — شروط النقل المقيد

بالنسبة لعمليات النقل داخل الاتحاد الأوروبي: حيثما تنطبق البنود التعاقدية القياسية الأوروبية، تنطبق الوحدة الثانية (من متحكم إلى معالج) حيث يكون العميل متحكمًا، وتنطبق الوحدة الثالثة (من معالج إلى معالج) حيث تتحقق العلاقتان معًا، مع تطبيق الوحدة المناسبة على المعالجة المعنية. ينطبق بند الإرساء (البند 7)؛ وينطبق التفويض الكتابي العام على تغييرات المعالج الفرعي بموجب البند 9، باستخدام فترة الإشعار الموضحة أعلاه؛ ولا تنطبق لغة تسوية النزاعات المستقلة الاختيارية بموجب البند 11؛ ويكون القانون الحاكم بموجب البند 17 هو قانون الدولة العضو في الاتحاد الأوروبي المحددة في نموذج الطلب المعني، أو القانون الأيرلندي إذا لم تُحدد أي دولة، مع اختصاص محاكم تلك الدولة العضو بموجب البند 18. المُصدِّر هو العميل والمستورد هو Clarisolv LLC، بهوياتهم وعناوينهم وجهات اتصالهم كما وردت في الاتفاقية الرئيسية ونموذج الطلب المعني؛ وتُستكمل تفاصيل النقل ووصف المعالجة والتدابير التقنية والتنظيمية وقائمة المعالجين الفرعيين بموجب الجداول 1 و2 و3 على التوالي، وتُعد البنود الأوروبية موقعة عند تنفيذ هذه الاتفاقية — وإذا تعارضت مع هذه الاتفاقية، تسود البنود الأوروبية فيما يخص عملية النقل المقيد المعنية. بالنسبة لعمليات النقل إلى المملكة المتحدة: حيثما تتطلب عملية نقل مقيدة إلى المملكة المتحدة ضمانات تعاقدية، يُدرج الطرفان الملحق البريطاني الساري حينها لنقل البيانات الدولي الصادر عن مكتب مفوض المعلومات البريطاني (أو أي آلية أخرى متفق عليها كتابةً بشكل صحيح)، باستخدام نفس الأطراف وتفاصيل النقل أعلاه؛ وإذا أصدر مكتب مفوض المعلومات ملحقًا منقحًا، لا يجوز لأي من الطرفين إنهاء الملحق لمجرد ذلك، ويتعاون الطرفان بشكل معقول لتطبيق الشروط المنقحة بدلاً من ذلك. بالنسبة للولايات القضائية الأخرى: حيثما تخضع عملية نقل مقيدة لقانون ولاية قضائية أخرى، يُدرج الطرفان أو ينفذان أي بنود قياسية إلزامية أو آلية نقل معتمدة تتطلبها الخدمة بشكل معقول، مستكملة باستخدام المعلومات الواردة في هذه الاتفاقية حيثما سُمح بذلك.

الجدول 5 — تفاصيل العميل الخاصة والتوقيعات

تُستكمل التفاصيل الخاصة بكل عميل — الاسم القانوني، والعنوان المسجل، والاتفاقية الرئيسية أو نموذج الطلب المرتبط بها، وجهة اتصال الخصوصية الخاصة به، وأي تعليمات معالجة خاصة أو بيانات حساسة معتمدة تتجاوز ما هو موضح أعلاه، و(حيثما تنطبق البنود التعاقدية القياسية الأوروبية) القانون الحاكم والمحاكم المختارة لها — ويوقّع عليها الطرفان كجزء من تنفيذ هذه الاتفاقية مع حساب ذلك العميل، بدلاً من نشرها هنا. للتواصل بشأن تنفيذ اتفاقية معالجة بيانات خاصة بعملك، راسلنا على info@idaraa.com.